| [4.19 버그리포트] CVE-2018-2874 外 | 2018.04.19 |
CVE-2018-2874, CVE-2018-2876, CVE-2018-2877
CVE-2018-2878, CVE-2018-2879 [보안뉴스 문가용 기자] 현지 시각으로 4월 18일, 우리나라 시간으로는 대략 18일에서 19일로 넘어오는 밤 사이에 미국의 National Vulnerability Database을 통해 발표된 취약점들이다. ![]() [이미지 = iclickart] 1. CVE-2018-2874 Oracle E-Business Suite의 Oracle Application Object Library 요소의 취약점으로 물리적으로 접근한 공격자가 침해해 치명적인 데이터에 접근할 수 있게 해준다. 2. CVE-2018-2876 Oracle Retail Applications의 Oracle Retail Integration Bus 요소의 취약점으로 인증받지 않은 공격자가 네트워크에 접근해 미승인 업데이트, 데이터 임의 삭제 및 삽입 공격 등을 할 수 있게 해준다. 3. CVE-2018-2877 Oracle MySQL의 MySQL Cluster 요소의 취약점으로 권한이 낮은 공격자가 로그인을 하여 DoS 공격을 감행할 수 있게 해준다. 4. CVE-2018-2878 Oracle PeopleSoft Products의 PeopleSoft Enterprise HCM Shared Components 요소의 취약점으로 인증 받지 못한 공격자가 네트워크에 접근하여 다른 제품군에 영향을 줄 수 있게 해준다. 5. CVE-2018-2879 Oracle Fusion Middleware의 Oracle Access Manager 요소의 취약점으로 인증 받지 못한 공격자가 네트워크에 접근하여 Oracle Access Manager를 완전히 제어할 수 있게 해준다. [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|